Отчеты по спаму и фишингу

Спам-статистика за период 16-29 июля 2007

Объем и тематические особенности спама

К концу июля доля спама в почте Рунета вплотную приблизилась к 80%. Усредненный показатель за период 16 — 29 июля составил 78,9%. Пик спама пришелся на 17 июля (доля спама в почте — 81%). Во многом это связано с волной спама в pdf-вложениях, хотя мусорной почты в обычных форматах во второй половине месяца было больше, чем обычно.

Вновь увеличилось количество предложений спамерских услуг — тематика «Услуги по электронной рекламе». В последнюю неделю июля доля таких предложений составила 6,7%.

На высоком уровне удерживается доля спама тематики «Другие товары и услуги», представленная по большей части русскоязычными предложениями товаров и услуг. Многие из рекламируемых спамерами товаров весьма экзотичны и вызывают некоторое недоумение. Например, услугами спамеров пользуются маги, гадалки и прочие «специалисты широкого эзотерического профиля». Пример такого спама приведен ниже.

Еще одно необычное предложение принадлежало одной звукозаписывающей компании. Предлагая, по сути, стандартные услуги, спамеры применили оригинальный ход, сделав упор на необычном использовании записанного материала — потенциальных покупателей уверяют в том, что им самим будет приятно обнаружить запись своего голоса «через двадцать лет» (пример письма также можно увидеть ниже).

За период 16 — 29 июля спамеры пытались освоить новые приемы обхода фильтров и доставки спама пользователям. В этот раз разрабатывались возможности разных типов вложений. Спамеры форсировали рассылку спама в pdf-вложениях, а когда идея pdf стала давать меньше откликов (пользователи стали осторожнее относиться к таким вложениям и перестали их открывать), попробовали другие типы вложений. Например, архив формата zip. Примечательно, что, рассылая архивы, спамеры добавили в текст сообщения предупреждение о возможной вирусной опасности, таящейся в архивированных вложениях от незнакомых отправителей, и о необходимости сканировать входящую почту и вложения антивирусными программами. В данном случае спамеры ничем не рисковали, т.к. в архиве был спам, а не вредоносное ПО — антивирус сочтет вложение безвредным. Зато пользователи будут более доверчивы по отношению к отправителю, который заботится о безопасности почты получателя.

По содержанию спам последних двух недель июля в zip-ах содержал все тот же инвестиционный спам — продвижение акций.

Популярные тематики






































































No Тематика Описание Доля тематики 16-22 Доля тематики 23-29
1 Медикаменты; товары/услуги для здоровья Предложения приобрести лекарственные препараты, БАД-ы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров. 21,8% 21,6%
2 Другие товары и услуги Предложения других товаров и услуг 19,6% 18,5%
3 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 10,5% 11,9%
4 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 10,8% 10,6
5 Образование Реклама семинаров, тренингов, курсов 7,3% 7,6%
6 Компьютерное мошенничество Фишинг, «нигерийские» письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 5,9% 6,7%
7 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 3,5% 6,7%
8 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 2,2% 2,4%
9 Недвижимость Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр. 5,1% 2,4%
10 Остальной спам   1,9% 2,4%
11 Полиграфия Визитки, календари, печать, услуги типографии и пр. Менее 2% Менее 2%
12 Спам «Для взрослых» Предложения скачать/получить/ознакомиться с контентом «для взрослых». Знакомства и т.п. Менее 2% Менее 2%

Самый массовый спам

Inez_file_890771_78071.pdf

Комментарий аналитиков «Лаборатории Касперского»: это пример спамерского текста, рассылаемого в формате pdf. Это инвестиционный спам, т.е. попытка продвижения акций какой-либо малоизвестной фирмы.

SUPER PROFIT STOCK ALERT

we Told You Watch This Gem

WW Energy Inc.

Symbol: WWNG

Friday’s Close: $0.015

Monday’s Close: $0.0185 (Up 23%)

Tuesday’s Close: $0.034 (Up 84%)

It’s ALL PROFIT

Huge PR campaign is Underway and this Stock is

Poised to Explode



Самый оригинальный спам

сильнейший маг

Помощь отчаявшимся и одиноким!

сильнейший маг, дающий надежду

Уникальная методика, соедняющая в себе

православные молитвы и шаманские практики.

Анализ и решения сложнейших любовных ситуаций.

Налаживание отношений с детьми.

Снятие порчи и сглазов.

Помощь в бизнесе. Многолетняя практика.

Быстрый и реальный выход из тупиковых ситуаций!

тел.:{ PHONE NUM} с 10.00 до 20.00

Подробную информацию смотрите на сайте:

Центр Магии …

Найден Ваш голос!

Лет через двадцать, случайно, вы найдёте в своих вещах, давно забытый музыкальный компакт диск, который записали…ВЫ!!! Мало что сравнится с радостью которую доставит Вам его прослушивание. Время летит незаметно, и надо идти по планете оставляя за собой следы… хотя бы такие!

Запишите свои любимые, или написаные Вами песни в собственном исполнении…хотя бы для памяти!

А мы поможем Вам в этом!

Московская тон студия {name} осуществляет подготовку и запись любого музыкального материала. Мы поможем Вам создать песни, джинглы, рекламные ролики и выпустить свой собственный альбом на профессиональном уровне! Есть готовые песни для продажи. Загляните на наш сайт — {site}
{tel}

Спам-статистика за период 16-29 июля 2007

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике